aws-dynamodb-stream-record-image

DynamoDB Streams retain old and new item images, which can expose deleted or rotated secrets.

awscritical service: aws:dynamodb emits CanReadData

Where it sits

locationdynamodbstreams:GetRecords.Records[].dynamodb.NewImage / Records[].dynamodb.OldImage
location kinddata_record
data kindscredential password api_key customer_data pii
emits edgeCanReadData
serviceDynamoDB (aws:dynamodb)

Collection recipe

access moderead_api
operationGetRecords
response pathRecords[].dynamodb.NewImage / Records[].dynamodb.OldImage
encodingjson
params{"ShardIterator": "\u003citerator\u003e"}

Required permissions

dynamodb:GetRecords

References

move · open · esc close